membaca log akses ssh


log akses ssh berguna ketika kita mentracking/mengetahui siapa yang mencoba masuk ke server kita lakukan saja perintah ini untuk melihat log akses ssh pada server kita
login sebagai root

tail /var/log/auth.log -n 100

akan menampilkan 100 log yang mengakses ssh kita

jika ingin memfilter ip yang masuk dan yang gagal

tail /var/log/auth.log -n 100 | grep -e ‘Accepted’ -e ‘Failed’

jika ada ip yang mencurigakan tracking saja ipnya bisa lewat http://www.domainwhitepages.com

semoga berguna 🙂

Iklan

tinggalkan pesan

Isikan data di bawah atau klik salah satu ikon untuk log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Logout / Ubah )

Gambar Twitter

You are commenting using your Twitter account. Logout / Ubah )

Foto Facebook

You are commenting using your Facebook account. Logout / Ubah )

Foto Google+

You are commenting using your Google+ account. Logout / Ubah )

Connecting to %s

%d blogger menyukai ini: